szerző:
hvg.hu
Tetszett a cikk?

A különböző online regisztrációknál az automatizált robot-programokat - amelyek jellemzően rosszindulatú céllal készítenek nagy mennyiségű e-mail címet – kiszűrő, úgynevezett CAPTCHA-kódot ma már akár 60 másodpercen belül fel tudja törni egy szoftver.

Az Ars Technica, technológiai blog értesülései szerint a Websense Security Lab felfedezett egy olyan módszert, amellyel egy támadóan fellépő számítógép átlagosan akár egy perc alatt fel tudja törni a jellemzően eltorzított betűkből és számokból álló kódot. A CAPTCHA-kód (Completely Automated Public Turing test to tell Computers and Humans Apart – teljesen automatizált nyilvános Turing-teszt, számítógépek és emberek megkülönböztetésére) lényege, hogy a grafikailag átalakított karaktereket a hagyományos szövegfelismerők nem képesek értelmezni, az emberek viszont igen, s így ki tudják szűrni azokat a próbálkozásokat, amikor kéretlen reklámlevelek továbbítása céljából regisztrálnának több száz, vagy több ezer címet.

Egy hackercsoport még februárban feltörte a Windows Live Hotmail szolgáltatásának biztonságát garantáló CAPTCHA-kódot, majd néhány hét múlva hasonló sorsra jutott a Gmail rendszere is. Alig egy hónap után jó néhány spam-elleni szolgáltatással foglalkozó cégnek teljesen le kellett tiltania a domaint, mivel a robotok ezrével iratkoztak fel a hamis címekre. A két eset időbeli közelsége miatt iparági szakértők úgy gondolják, hogy a CAPTCHA-nak befellegzett.

Egy nap alatt ugyanis egyetlen robot akár 1440 e-mail címet is gyárthat magának, s azonnal megkezdheti a kéretlen reklámlevelek továbbítását különböző címekre. A spammerek számára ráadásul a Kánaánnal ér fel a live.com és a hotmail.com végződésű postafiókok feltörése, ugyanis ezeket az igen népszerű domaineket elég valószínűtlen, hogy bármelyik cég is letiltsa.

Az érintett cégeknek – bárki, aki CAPTCHA-kódot használ – most az a feladata, hogy kitaláljon egy olyan módszert, ami a robotok számára egyelőre még megkerülhetetlen. A CAPTCHA fejlesztésével egyfajta digitális fegyverkezési verseny indulhat csupán, a spammerek ugyanis csak átállítják robotjaikat és kezdődik minden előröl. 

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!

MTI Tech

Feltörhetelenné teszi az e-maileket egy új módszer

Német kutatók új módszert dolgoztak ki az internetes üzenetek újfajta kódolására: a pingpong protokollnak nevezett eljárás fénnyel működik, és állítólag legalább kétszer olyan biztonságos, mint az eddig használt eljárások - adta hírül a Die Welt című német napilap online kiadásában.

hvg.hu Tech

Máris feltörték a Windows Vistát

Hackereknek sikerült máris feltörni a Windows Vista operációs rendszer aktiválásának egyik módját. A Kulcs Menedzsment Szolgáltatás (KMS) esetében a cégek saját szerverükön futtatnak a Vista aktiválásához szükséges kódot generáló alkalmazást, s így nem kell a Microsoft szervereihez csatlakozniuk.

BBC Tech

Feltörték a HD-DVD másolásvédelmét

Sikerült feltörnie a nagyfelbontású DVD-ket (HD-DVD) védő kódokat egy digitális kalózoknak, és ezzel megkerülnie a másolásvédelmet – erősítette meg a HDTV mögötti konzorcium.

MTI Tech

Feltörték az iPhone-t

Többféle módszerrel is feltörték az iPhone-t, ezáltal a rendszer sokak számára hozzáférhetővé vált, főként Amerikán kívül.

Bari Máriusz Tech

Újra feltörték az elektronikus útleveleket

„Vagy a fickó elképesztő, vagy a technológia használhatatlan” – nyilatkozta egy informatikai szakértő 2006-ban Lukas Grunwaldról, aki két hét alatt feltörte az elektronikus útlevelek biztonsági rendszerét. A rendszer mit sem változott, Grunwald pedig a hétvégén jelenti be hivatalosan Las Vegasban: egy egyszerű módszerrel már használhatatlanná is tudja tenni a reptéri leolvasókat.

Bari Máriusz Tech

Titkosított jelszavakat is törhetnek a Google keresőjével

A Google keresőjét arra is használhatjuk, hogy kódolt jelszavakat fejtsünk meg velük, írja blogjában Steven J. Murdoch biztonságtechnikai szakember. Murdoch a weboldalát támadó ismeretlen visszaverése közben jött rá a meglepő tényre.

hvg.hu Tech

Feltörték a Vista DRM védelmét

Sikeresen megkerülte a Windows Vistába épített DRM-et, vagyis a digitális szerzői jogok védelméért felelős alkalmazást egy biztonsági szakértő. Így az új generációs operációs rendszerben a Microsoft által beharangozottakkal ellentétben, továbbra is minden videó és zene lejátszható lehet.

MTI Világ

Hackerek betörtek a Pentagon szerverére

Ismeretlen hackerek valóban behatoltak a Pentagon szerverére és hetekre lebénították Robert Gates amerikai védelmi miniszter levelező rendszerét - közölte egy brit lapértesülésre reagálva kedden a washingtoni minisztérium.

Bari Máriusz Tech

Könnyen törhető az új amerikai útlevél

Hamarosan elektronikus adatchipekkel ellátott útleveket kaphatnak azon amerikai állampolgárok, akik gyakran utaznak Kanadába, Mexikóba vagy a karib-tengeri területekre. A kormány gyorsítani akarja a megbízhatónak tartott utazók határátlépését, szakértők szerint hatalmas biztonsági rést nyitva ezzel a hackerek felé.

hvg.hu Tech

Videojáték konzollal töri a jelszavakat egy új-zélandi hacker

A legújabb PlayStation konzol Cell nevű processzorának erejét kihasználva alakította át játékkonzolját egy új-zélandi biztonságtechnikai szakember, amelynek segítségével jelentősen felgyorsította a jelszavas védelem feltörését.

MTI Itthon

Feltörték a Fidesz sajtóosztályának egyik elektronikus címét

A Fidesz feljelentést tesz a rendőrségen, mert ismeretlenek feltörték a párt sajtóosztályának egyik parlamenti elektronikus címét, és arról valótlan tartalmú üzenetet küldtek a sajtó képviselőinek - közölte kedden Szijjártó Péter szóvivő.